پرش به محتوای اصلی

پلیس باند باج افزار KillSec را که گفته می شود توسط یک پسر 16 ساله رهبری می شد، متلاشی کرد.

بلیپینگ‌کامپیوتر۱۴۰۵ مهر ۹, پنجشنبه، ساعت ۱۷:۵۵حدود 3 دقیقه مطالعه

یک عملیات مجری قانون بین‌المللی با نام «عملیات KillSwitch» سایت و سرورهای نشت اطلاعات باج‌افزار KillSec را توقیف کرد، منجر به دستگیری سه نفر شد و یک نوجوان 16 ساله به عنوان مدیر ادعایی این گروه شناسایی شد. [...]

یک عملیات مجری قانون بین‌المللی با نام «عملیات KillSwitch» سایت و سرورهای نشت داده‌های باج‌افزار KillSec را توقیف کرد، منجر به دستگیری سه نفر شد و یک نوجوان 16 ساله را به عنوان مدیر ادعایی این گروه شناسایی کرد.

اقدام هماهنگ شده اجرای قانون در 30 سپتامبر با مشارکت مقامات بلژیک، ایالات متحده، فنلاند، آلمان، یونان، هلند، رومانی، اسپانیا، سوئیس و بریتانیا انجام شد.

Europol و Eurojust نیز به همراه شرکت‌های امنیت سایبری Bitdefender و Group-IB در تحقیقات شرکت کردند.

یوروپل می گوید: «این اقدام بخشی از عملیات KillSwitch بود، یک تحقیق بین المللی که توسط مقامات آلمانی در مورد حدود 1000 حمله مشکوک در سراسر جهان رهبری می شد.

"بازرسان یک جوان 16 ساله را به عنوان اپراتور اصلی گروه شناسایی کردند. سه مظنون به طور موقت دستگیر شدند و هشت ملک در یونان، رومانی، اسپانیا و بریتانیا مورد بازرسی قرار گرفتند. مقامات همچنین عواید جنایی گروه را هدف قرار دادند."

این تحقیقات در سال 2025 آغاز شد و به مجریان قانون کمک کرد تا مظنونانی را شناسایی کند که گمان می رود مدیر، توسعه دهنده، مذاکره کننده و وابسته به گروه جرایم سایبری هستند.

به گفته یوروپل، مدیر مشکوک و اپراتور اصلی KillSec تنها 16 سال سن دارد. یکی دیگر از اعضای مظنون که به عنوان یک توسعه دهنده توصیف می شود، در آگوست 2026 18 ساله شد و زمانی که برخی از جنایات ادعا شده مرتکب شدند هنوز خردسال بود.

مقامات همچنین افراد مظنون به مذاکره کننده و وابسته را شناسایی کرده اند.

پلیس هامبورگ گفت زیرساخت سرور این گروه را بررسی کرده است که منجر به شناسایی و خاموش شدن پنج سرور از جمله سرور اصلی KillSec و چندین سرور که گفته می‌شود برای ذخیره داده‌های دزدیده شده استفاده می‌شوند، شده است.

یکی از سایت های توقیف شده، سایت نشت داده های وب تاریک KillSec است که در https://ks5424y3wpr5zlug5c7i6svvxweinhbdcqcfnptkfcutrncfazzgz5id.onion/ میزبانی می شود، که اکنون حاوی یک پیام تشنج است.

در بنر توقیف شده آمده است: «دامنه، سرورها و تمامی داده‌های مرتبط با عملیات KillSwitch توسط اداره پلیس جنایی ایالت هامبورگ و آژانس‌های مجری قانون بین‌المللی تحت کنترل قرار گرفته‌اند».

با کلیک بر روی بنر توقیف به وب سایت Operation KillSwitch می‌روید که شامل یک ویدیوی مجری قانون درباره باج‌افزار و دستگیری‌ها می‌شود.

در طی این عملیات، مجریان قانون همچنین حداقل 110 ترابایت از داده های سرقت شده را برای جلوگیری از ادامه دسترسی غیرمجاز کشف و ضبط کردند و هشت جستجو را در یونان، رومانی، اسپانیا و بریتانیا انجام دادند و سه مظنون را به طور موقت دستگیر کردند.

بازرسان تا کنون مشخص کرده‌اند که حدود 500 مورد از حملات KillSec موفقیت‌آمیز بوده است، اگرچه مقامات هشدار داده‌اند که با ادامه تجزیه و تحلیل شواهد کشف‌شده، این اعداد ممکن است تغییر کند.

حداقل 70 مورد از حملات مشکوک به سازمان هایی در آلمان مرتبط است که 18 مورد مربوط به هامبورگ است.

KillSec از حدود سال 2024 فعال بوده است و متهم به سوء استفاده از آسیب پذیری های نرم افزاری و دستگاه ها و پلتفرم های لبه ای ضعیف برای نقض سیستم های شرکتی و سرقت داده های حساس است.

عاملان تهدید از داده‌های شرکت دزدیده شده برای اخاذی از قربانیان از طریق وب سایت تاریک KillSec استفاده کردند و تهدید کردند که در صورت عدم پرداخت باج، داده‌ها منتشر خواهد شد.

یوروپل می‌گوید که KillSec پرداخت‌های باج «قابل توجهی» از این حملات سرقت داده دریافت کرده است.

محققان همچنین دریافتند که اعضای این گروه از هوش مصنوعی برای کمک به ساخت و نگهداری زیرساخت‌های باج‌افزار خود و شناسایی قربانیان احتمالی استفاده می‌کنند.

مقامات اکنون در حال بررسی رایانه‌ها، سرورها و سایر داده‌های توقیف شده هستند و در حال تلاش برای ردیابی درآمدهای مجرمانه ادعایی KillSec از جمله ارزهای دیجیتال هستند.

بازرسان می‌گویند که شواهد کشف‌شده می‌تواند قربانیان، حملات و افرادی که در عملیات باج‌افزار نقش دارند را نشان دهد.

به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی می‌کنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیم‌گیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.

ShinyHunters سایت نشت Clop را هک می کند و باج افزار باج افزار را تهدید می کند

FBI به اعضای ShinyHunters می گوید پس از دستگیری اخیر خود را تسلیم کنند

پلیس هلند دستگیری در تحقیقات هک ShinyHunters را تایید کرد

حملات فیشینگ با موضوع رمز عبور منجر به سرقت اطلاعات مایکروسافت 365 می شود

یکی از اعضای باج افزار Conti به 4 سال زندان محکوم شد

خواندن متن کامل در بلیپینگ‌کامپیوتربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Police dismantle KillSec ransomware gang allegedly led by 16-year-old

An international law enforcement operation dubbed "Operation KillSwitch" seized the KillSec ransomware gang's data leak site and servers, led to three arrests, and identified a 16-year-old as the group's alleged administrator. [...]

همه‌ی اخبار سیاست